草庐IT

商用密码应用与安全性评估要点笔记(密评技术测评要求)

4.4密码应用技术测评要求词条内容层面物理和环境安全(包含3个测评单元)单元-1身份鉴别(1-4级)测评指标:采用密码技术进行物理访问身份鉴别,保证重点区域进入人员身份真实性测评对象:信息系统所在机房等重要区域及其电子门禁系统测评实施:算法、技术、产品、服务符合通用要求;核查是否采用(1)动态口令机制(2)基于对称密码算法或密码杂凑算法的MAC(3)基于公钥密码算法的数字签名机制进行身份鉴别,实现机制是否正确和有效结果判定:单个测试对象(DAK量化评估,符合-部分符合-不符合){0\0.25\0.5\1},单元测评对所有测试对象进行汇总取算术平均单元-2电子门禁记录数据存储完整性(1-4级)测

商用密码应用与安全性评估要点笔记(SM2密钥交换算法)

1、SM2算法简介    SM2密码算法是我国2010年发布的商用密码算法,属于公钥密码算法,也成为非对称密钥机制密码算法。SM2基于椭圆曲线离散对数问题,相对于RSA基于大整数因数分解更具优越性。    SM2算法于2012年成为我国密码行业标准,并于2017年被ISO采纳,成为国际标准的一部分。SM2算法行业标准包括如下构成:    GMT0003.1-2012-SM2椭圆曲线公钥密码算法第1部分:总则    GMT0003.2-2012-SM2椭圆曲线公钥密码算法第2部分:数字签名算法    GMT0003.3-2012-SM2椭圆曲线公钥密码算法第3部分:密钥交换协议    GMT00

开源大语言模型是否可以商用的调查报告

开源大语言模型是否可以商用的调查报告0.背景1.调查结果1.1基础大模型(LLM)1.2对话大模型(ChatLLM)1.3多模态对话大模型(MultiModal-ChatLLM)2.可商用开源模型总结2.1基础大模型(LLM)2.2对话大模型(ChatLLM)0.背景ChatGPT火起来了,很多企业想用ChatGPT,但是又由于企业数据的保密性,所以本地部署开源大语言模型是不二之选。各个企业本地部署大语言模型的第一步,就是调研哪些开源大语言模型可以商用。本文对模型是否可以商用,主要调查了各个开源模型的许可内容及Model许可内容。读者如果发现调查结果有需要修正的地方,欢迎在评论区留言或者发私信

WordPress 高级商用B2主题:B2 PRO V3.0.1文明解密版

WordPress高级商用B2主题:B2PROV3.0.1文明解密版B2主题2.51到3.0版本更多文章查看资源宝:http://www.httple.net为了保证获得最好的用户体验,主题必须运行在64位系统和64位PHP环境中,不支持虚拟主机,不支持ARM架构,如果您没有云主机或者VPS将无法安装主题。更新内容这次升级本来计划支持php8.0但是在发布的前一刻测试出php8.0的扩展有问题,没办法仍然不能完美支持php8.0。如果您想自己用来折腾,可以联系春哥索取php8.0的文件(5月22号以后找春哥要)。为了B2PRO主题更好的发展。我们邀请了一个专业的UI设计师为B2PRO保驾护航。

WordPress 高级商用B2主题:B2 PRO V3.0.1文明解密版

WordPress高级商用B2主题:B2PROV3.0.1文明解密版B2主题2.51到3.0版本更多文章查看资源宝:http://www.httple.net为了保证获得最好的用户体验,主题必须运行在64位系统和64位PHP环境中,不支持虚拟主机,不支持ARM架构,如果您没有云主机或者VPS将无法安装主题。更新内容这次升级本来计划支持php8.0但是在发布的前一刻测试出php8.0的扩展有问题,没办法仍然不能完美支持php8.0。如果您想自己用来折腾,可以联系春哥索取php8.0的文件(5月22号以后找春哥要)。为了B2PRO主题更好的发展。我们邀请了一个专业的UI设计师为B2PRO保驾护航。

商用密码应用与安全性评估要点笔记(SM4算法)

1、SM4算法简介    SM4是我国发布的分组密码算法,属于对称密码的一种。SM4在2006年公开发布,2012年成为行业标准(GMT0002-2012SM4分组密码算法),并于2021年成为国际标准。    SM2分组长度为128bit、密钥长度为128bit、采用32轮非线性迭代结构(非平衡Feistel结构)。由于采用了Feistel结构,使得SM4数据解密和数据加密的算法结构相同,只是轮密钥的使用顺序相反,解密轮密钥是加密轮密钥的逆序。2、算法描述    SM4的S盒为固定的8bit输入8bit输出的置换。    2.1加密算法    由32轮迭代运算使用轮密钥为(rk0,rk1,r

用uniapp跨平台开发一款商用的ai绘图ai作画软件的全过程

随着科技的发展,人工智能将会是以后的主流方向,ai绘图、chatgpt高科技先后出台,都获得了火爆的发展,因此想借着势头开发一款主打ai绘图的app+小程序一、前期准备1、选定技术框架因为后面需要多平台发布,而尽可能减少开发成本,因此选定了uniapp框架作为开发框架,前期目标是android、ios以及微信小程序三个平台,android平台名称:易绘,IOS端名称:易绘ai作画,微信小程序端:栾青易绘ai绘画。2、ai绘图的api选择有两个方向,一个是百度云,一个是腾讯云,各有优劣,价格方面腾讯云更优惠,但百度推出的时间更早。因为前期接入的是百度云的sdk,所以还是选择了百度云sdk。3、功

商用密码应用与安全性评估要点笔记(密评测评方法)

4.3密评测评方法词条内容密评方法对密码算法、密码技术、密码产品和密码服务进行核查。核查前的工作确认在信息系统中,应当使用密码保护的资产是否采用了密码技术进行保护(默认情况下按照GB/T39786-2021中对应条款判定),如有不适用,信息系统责任方应当在密码应用方案中对每条不适用项及不适用原因进行论证。开展测评时参考通过评估的密码应用方案,对密码算法、技术、产品和服务进行核查。若无密码应用方案,则需要对所有不适用项及具体情况进行逐条核查、评估。密码算法核查了解系统使用的算法名称、用途、位置、执行算法的设备及其实现方式。密码技术核查密码协议、密钥管理的使用是否符合标准规定。密码产品核查(重点)

最近很火的开源培训系统,支持免费商用,3个月1000star!

项目简介PlayEdu开源培训系统自发布以来,3个月内帮助上千位开发者部署了私有化培训平台,并在Github上获得了1000star。项目地址Github地址:https://github.com/PlayEdu/PlayEduGItee地址:https://gitee.com/playeduxyz/playedu界面预览Docker一键部署本文安装过程需要您准备以下环境:Dockerdocker-compose 第一步、下载playedu-docker-compose仓库​gitclonehttps://github.com/PlayEdu/docker-compose.gitplayedu

[最新开源推荐]免费可商用的开源培训平台,发布三个月1000star!

项目简介PlayEdu是一款用于内部培训的开源系统,功能强大,界面美观,致力于搭建私有化内部培训平台。 项目地址Github地址:https://github.com/PlayEdu/PlayEduGItee地址:https://gitee.com/playeduxyz/playedu 技术栈基于Java+MySQL开发,采用前后端分离模式,前台采用React18为核心框架,后台采用SpringBoot3为核心框架。 功能明细学员端PC端移动端学员批量导入关联部门学习记录学员信息线上课关联分类关联部门章节课/无章节课后台管理分类管理(多级)部门管理(多级)视频资源管理图片资源管理课程管理数据统